Replies: 2 comments
|
Merci pour ce retour détaillé et le cas d'usage concret avec Mercator/CPE — c'est exactement le genre d'intégration pour laquelle l'API doit fonctionner. Tu as raison sur le fond : le lien entre mesures et contrôles se fait via la table pivot control_measure, et il était effectivement possible de le définir des deux côtés, mais le côté mesure était cassé silencieusement. Ce qui a été corrigé et ajouté :
Cela fonctionne symétriquement avec l'API controls qui acceptait déjà measures. Le bug sous-jacent : la relation Measure::controls() filtrait avec whereNotNull('realisation_date'), ce qui rendait la synchronisation aveugle aux contrôles sans date de réalisation. Une relation dédiée non-filtrée est maintenant utilisée pour les opérations API. Utilisation Pour ton workflow n8n, tu peux donc créer la mesure directement avec le lien vers le contrôle en une seule requête, sans passe Sinon, un PATCH après coup reste parfaitement valide. N'hésite pas si tu rencontres d'autres frictions sur l'API. |
|
C'est bon, merci. Mon process n8n fonctionne.. |
Uh oh!
There was an error while loading. Please reload this page.
Bonjour Didier,
J'essaye de générer des Mesures automatiquement à partir de mercator en utilisant les informations de cpe sur les logiciels associés aux serveurs.
J'utilise uniquement les API
Exemple joint. (Apache Guacamole )

Pour cela j'ai créé 2 controls : Vulnérabilités logicielles et vulnérabilités OS

Si je ne me trompe pas:
Quand je créé les mesures, je ne peux pas y mettre la clause directement, car les liens entre controls (clauses) et measures semblent être faite par le control et pas par measure.
Donc il faut que je refasse une passe pour analyse les besoins en liens.
mes champs sont les suivants:
{
"id": {{ $json.control_id }},
"measure_id": {{ $json.measure_id }},
"name": "<software_name> — Correctif CVE - {{ $json.server_name }}",
"objective": "Corriger les CVE détectées : ",
"input": "Inventaire CMDB, Base CVE Mercator",
"model": "Upgrade vers version stable supérieure",
"indicator": "0 CVE critique non patchée",
"action_plan": "Mettre à jour vers la dernière version stable. CVEs à corriger : .",
"periodicity": 3,
"plan_date": "{{ $json.plan_date }}",
"realisation_date": null,
"observations": "<résumé CVE : ID, score, impact>",
"score": null,
"note": "{{ $json.note_field }}",
"next_id": null,
"standard": null,
"attributes": "#Corrective #Protect #Threat_and_Vulnerability_Management #Pending_Patch",
"scope": "{{ $json.scope }}",
"status": 0
}
Ce qui serait bien ce serait de pouvoir ajouter "clauses" dans l'API de measures
Je ne sais pas si c'est possible, envisageable ou si ça fait sens. Mais je pose la question.
merci d'avance
Olivier
All reactions